BackWPup expone bases de datos de WordPress por falla en control de acceso a su API REST

Una vulnerabilidad en el plugin de respaldo permite que usuarios con roles limitados extraigan copias completas de bases de datos hacia destinos externos no autorizados.
Falla en plugin de WordPress expone claves TLS a usuarios sin privilegios

CVE-2026-86781 permite a cualquier cuenta autenticada — incluso suscriptores sin permisos — descargar la clave privada del certificado SSL del sitio.
Falla crítica en plugin de WordPress permite tomar control total sin contraseña

CVE-2026-14563 expone a sitios con ‘advanced-customized-prompts’ a secuestro de cuentas admin por omisión de validación básica en autenticación.
Claude en el centro de la tormenta — Anthropic confirma uso de su IA en ciberataques reales

La compañía documentó nueve meses de actividad maliciosa que van desde explotación automatizada hasta vigilancia masiva, con actores estatales y criminales en la misma lista.
GitLab parchea una falla crítica de lectura de archivos sin autenticación — ya se registran sondeos masivos

La vulnerabilidad CVE-2026-85706 alcanza la puntuación máxima de severidad y permite leer cualquier archivo del servidor en una sola solicitud HTTP, sin credenciales.